|
Der Schädling erstellt, bzw. ändert (falls bereits vorhanden) folgenden Eintrag in der systembeschreibenden Datenbasis:
[ HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run] " service" =" C: \ WINDOWS\ services. exe - serv"
Aus der Registry wird der Eintrag:
[ HKEY_CLASSES_ROOT\ CLSID\ { E6FB5E20- DE35- 11CF- 9C87- 00AA005127ED} \ InProcServer32] " ThreadingModel" =" Apartment"
gelöscht.
|